Como filtrar tráfego de rede no 2008 e 2012 server – Tracing Packet Sniffing 2008 and 2012 Server

Como filtrar tráfego de rede no 2008 e 2012 server – Tracing Packet Sniffing 2008 and 2012 Server

Captura de tráfego de rede no Windows 2008 e 2012 Server

Microsoft Network Monitor

Microsoft Network Monitor

Dica rápida de como capturar tráfego de rede nos computadores com 2008 e 2012 server, funciona também no Windows 7 Pro , provavelmente em qualquer OS da  família LongHorn.

Se você deseja capturar pacotes de rede como no TCPDump, Whireshark ou no Netmon sem instalar qualquer outro aplicativo, você pode usar o próprio netsh do windows, vamos ao comando.

Inicie o prompt de comando como administrador

Digite

netsh trace start scenario=NetConnection capture=yes report=yes persistent=no maxsize=1024 correlation=yes traceFile=C:\captura.etl

 

Ao término do ciclo de 1Mb será gerado arquivos com formato .etl que podem ser lidos com  Microsoft Netwok Mointor

Para para o processo digite:

netsh trace stop

 

Sobre o Autor

Diego Elcain administrator